Publicidade

09 de julho de 2009
internet
Spam e Phishing

Após malwares de Natal, botnet Storm enviam spams de Ano Novo

Por Computerworld/EUA

Publicada em 26 de dezembro de 2007 às 15h25
Atualizada em 26 de dezembro de 2007 às 16h27

Framingham - Após se aproveitar do Natal, rede de botnets leva usuários a baixarem o cavalo-de-tróia Storm com mensagem "Happy 2008".

Apenas um dia após o botnet Storm lançar um spam com tema erótico que mostrava strippers “natalinas”, a rede mudou seu enfoque. Na terça-feira (25/12), motivos de Ano Novo começaram a ser utilizados para enganar os usuários e infectar seus PCs, informaram as empresas Prevx e Symantec.

O botnet Storm começou a enviar spams com o assunto “Happy 2008!” e “Happy New Year” nas últimas horas do Natal. As mensagens tentam persuadir os destinatários a acessar o site Uhavepostcard.com, fazer o download e instalar o arquivo “happy2008.exe”, afirmaram pesquisadores de ambas as empresas.

O arquivo, contudo, é uma nova variante do cavalo-de-tróia Storm.

Marco Giuliani, da Prevx, reportou que a empresa detectou duas variantes até a manhã desta quarta-feira (26/12). “A primeira ficou online por cerca de 10 horas, e vimos 166 versões desta”, afirmou o pesquisador.

O código Storm foi empacotado novamente em um período de poucos minutos, usando uma técnica polifórmica - de várias etapas - desde a segunda-feira (24/12), quando começou a espalhar o spam da stripper. O truque é utilizado por autores de malware para enganar softwares antivírus.

Também estão sendo utilizadas táticas de rápido fluxo de DNS (Domain Name Server) para manter o site Uhavepostcard.com operante, segundo a Symantec. A estratégia também é frequentemente utilizada e envolve registro rápido e retirada de endereços de uma lista ou de um servidor ou uma área inteira DNS.

Em ambos os casos, as técnicas mascaram o endereço IP do site malicioso, escondendo-o por trás de uma estrutura de máquinas comprometidas que agem como proxies.

Gregg Keizer, editor do Computerworld, de Framingham

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Férias: crianças na web

Férias: crianças na web

Navegação das crianças deve ser acompanhada, diz o advogado Hélio de Abreu.

Google Street no Brasil

Google Street no Brasil

Brasileiros farão carnaval para carro do Google, Firefox 3.5 é lançado e Pirate Bay vendido.

TI Verde

TI Verde

Saiba tudo sobre gadgets ecológicos e consumo consciente de eletrônicos.

A queda do Muro

A queda do Muro

Marcelo Coutinho comenta, diretamente de Cannes, o novo modelo econômico da publicidade

anterior   próxima
Galeria de fotoscarregando...
Newsletter
Segurança
Informe-se sobre as principais ameaças online
Computação Corporativa
Conheça as estratégias das empresas de TI
Carreira
Fique atualizado: cursos, eventos
e dicas
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.